Sicherheit für Ihre CRA-Arbeit
Die Kernplattform wird auf eigener Infrastruktur in Thayngen in der Schweiz betrieben. Getrennte Kundenumgebungen, geschützte Datenübertragung, verschlüsselte Sicherungen und die von codAIx betriebene lokale KI bilden die Grundlage des Betriebs.
Hosting in der Schweiz
Die Kernplattform und die von codAIx selbst betriebenen Systeme laufen auf eigener Infrastruktur in Thayngen. Externe Dienste werden nur für klar bezeichnete Funktionen eingesetzt; die jeweiligen Datenflüsse sind in der Datenschutzerklärung beschrieben.
- Betrieb der Kernsysteme in Thayngen
- Physischer Zugang auf autorisierte Personen beschränkt
Single-Tenant je Kunde
Jeder Kunde erhält eine eigene, logisch und betrieblich getrennte Umgebung. Kundendaten werden nicht mit den Daten anderer Kunden in einer gemeinsamen Anwendungsinstanz verarbeitet. Test- und Produktivumgebungen sind voneinander getrennt.
- Eigene Instanz je Kunde
- Getrennte Test- und Produktivumgebungen
Verschlüsselung und Zugriffsschutz
Verbindungen zur Plattform werden über HTTPS/TLS geschützt. Passwörter werden nicht im Klartext gespeichert. Rollenbasierte Berechtigungen begrenzen den Zugriff innerhalb der Plattform.
- Geschützte Datenübertragung
- Rollenbasierte Zugriffsberechtigungen
Backups und Wiederherstellung
Für die betrieblich erforderlichen Daten werden täglich verschlüsselte Sicherungen erstellt. Die Wiederherstellung aus den Sicherungen wurde erfolgreich getestet und dokumentiert. Einzelheiten zum internen Sicherungskonzept werden nicht öffentlich dargestellt.
- Tägliche verschlüsselte Sicherungen
- Dokumentierter Wiederherstellungstest
KI und Quellcode unter Ihrer Kontrolle
Die standardmässige KI-Verarbeitung erfolgt auf von codAIx betriebener Infrastruktur in Thayngen. Dabei werden keine Inhalte an Drittanbieter von KI-Modellen weitergegeben oder zum Training eigener Modelle verwendet. Eine auswählbare Cloud-KI wird nur nach ausdrücklicher Aktivierung eingesetzt. crAIready ist auch ohne KI und ohne Quellcode-Upload nutzbar.
- Kein Training eigener Modelle mit Kundendaten
- Repository-Analyse nur als freiwillige Zusatzfunktion
Kontrollierte Datenflüsse
Abfragen bei Schwachstellenquellen erfolgen serverseitig; der Browser des Nutzers kontaktiert diese Dienste nicht direkt. Übermittelt werden nur die für den Abgleich erforderlichen technischen Kennungen. Die Marketing-Webseite verwendet keine Analyse- oder Werbetracker.
- Keine Übermittlung der Nutzer-IP an Schwachstellenquellen
- Einzelheiten zu externen Diensten in der Datenschutzerklärung
Schwachstellen melden
Sie haben eine mögliche Schwachstelle in crAIready entdeckt? Sicherheitsforscher und Nutzer erreichen uns über das Kontaktformular mit dem Anliegen „Sicherheit“. Unsere Sicherheitskontaktinformationen sind zusätzlich nach RFC 9116 maschinenlesbar veröffentlicht.
Weitere Informationen
Ergänzende Angaben zur Verarbeitung personenbezogener Daten, zu externen Diensten und zu den vertraglichen Rahmenbedingungen finden Sie in unseren rechtlichen Unterlagen.